전 세계에서 가장 많은 피해를 입힌 랜섬웨어 그룹을 해부한 방법
대대적인 작전인 크로노스 작전을 주도한 영국의 NCA는 다른 법 집행 기관과 협력하여 록빗(LockBit)의 전체 유출 사이트 인프라를 인수하여 그룹에 대한 데이터 저장소로 탈바꿈시켰습니다. 이 이니셔티브의 핵심 노력으로 전 세계 법 집행 기관은 관련 유출 StealBit 멀웨어를 해체했습니다. 이 작전으로 2명을 체포하고 5명을 기소했으며 모든 암호 해독 키를 공개하고 200개 이상의 암호화폐 지갑을 동결했으며 8개국에 분산된 34개의 서버를 압수했습니다.
LockBit은 서비스형 랜섬웨어 분야에서 두드러진 역할을 해왔습니다. 그러나 최근 내부 갈등으로 인해 결국 붕괴될 수 있다는 신호가 감지되고 있습니다.그룹에 대한 최신 업데이트에 대한 인사이트를 확인하세요.
버전 4.0의 쇠퇴와 부활 가능성 분석하기
트렌드마이크로가 Water Selkie로 추적한 LockBit 침입 세트는 현재 가장 활발하게 활동하는 랜섬웨어 중 하나로, 강력한 멀웨어 기능과 제휴 프로그램을 갖춘 LockBit의 랜섬웨어입니다.
트렌드마이크로의 역할
트렌드마이크로는 NCA와 협력하여 LockBit-NG-Dev라는 개발 버전에 대한 철저한 분석을 실시했습니다. 이렇게 꼼꼼한 조사를 통해 전체 제품군을 범죄에 사용할 수 없게 만들었습니다. 저희는 그룹이 테스트를 완료하기도 전에 이 새로운 멀웨어에 대한 보호 기능을 갖춘 독보적인 위치에 있었습니다. NCA와의 선제적인 협력을 통해 고객들을 LockBit으로부터 안전하게 보호할 수 있게 되었으며, 이는 지난해 전체 랜섬웨어 유출의 25%에 기여한 것을 고려할 때 중요한 성과입니다. 랜섬웨어 환경은 진화할 것이지만, Dropbox는 법 집행 기관과의 지속적인 파트너십을 통해 한발 앞서 고객을 선제적으로 보호할 수 있습니다.
Trend Research에서 제공하는 Robert McArdle의 통찰력.
글로벌 법 집행 기관, 주요 위협 그룹인 LockBit을 제거하기 위해 트렌드마이크로의 도움 요청
활용된 테크놀로지
당사의 사이버 보안 플랫폼인 Trend Vision One™은 더 나은, 더 빠른 탐지 및 대응을 위한 중앙 가시성을 제공하도록 설계되었습니다. 클라우드, 네트워크, 디바이스, 엔드포인트 전반에서 수십만 개의 조직과 수백만 명의 개인을 보호합니다. 가트너, 포레스터, IDC에서 리더로 평가한 당사의 플랫폼은 AWS, Microsoft 및 Google과 같은 환경에 최적화된 강력한 지능형 위협 방어 기술과 더 빠르고 효과적인 탐지 및 대응을 위한 중앙 집중식 가시성을 제공합니다.